2

我有三个问题要问你,都与 dyld 相关 :)

我一直在使用这个 dyld 手册页作为基础。我已经编译了以下代码并在我的越狱设备上成功执行了二进制文件。

#include <stdio.h>
#include <mach-o/dyld.h>

int main(int argc, const char* argv[]) {
   uint32_t image_count, i;
   image_count = _dyld_image_count();
   for (i = 0; i < image_count; i++) {
        printf("%s\n", _dyld_get_image_name(i));
   }
   return 0;
}

我认为这些函数可以让我找到加载到我的程序地址空间中的所有共享库。在我的 Mac 上,输出非常简单:它显示了当前加载到内存中的所有库的路径。在我的 iPhone 上,输出几乎相同——我也获得了文件路径——但指定位置没有文件。(另一方面,在我的 Mac 上,我可以找到文件!)

这是输出中的示例行:/usr/lib/system/libdyld.dylib

根据 ls、iFile 和我使用的所有其他工具,这个目录(/usr/lib/system/)是空的。为什么?那些文件在哪里?

我想知道的另一件事是:是否可以在内存中找到一个库?从什么偏移量到库映射到内存的偏移量?我想我知道如何找到开始,但我不知道如何找到图书馆的尽头。要找到开头,我会使用 _dyld_get_image_header 返回的地址 - 对吗?

最后一个问题:我想在系统范围内加载一个动态库,所以我认为我可以使用 DYLD_INSERT_LIBRARIES 来做到这一点。但是,我在插入 lib 后尝试执行的每个二进制文件都会崩溃并产生总线错误!我是否忘记了什么或者是导致崩溃的动态库?

4

1 回答 1

2

库位于:/System/Library/Caches/com.apple.dyld/dyld_shared_cache_armv6 (_armv7) 这是一个大文件,所有单个库都已合并为一个大文件。

请参阅http://iphonedevwiki.net/index.php/MobileSubstrate以了解越狱设备的挂钩

是的,即使在非越狱设备上,也可以确定 dylib 在内存中的位置。解析库的 LC_SEGMENT(_TEXT )-Section Header( _text) 就可以得到库的基地址和 TEXT __text 段的大小。然后查询 vmslide。将此添加到 TEXT __text 的基地址。

可以在此处找到有关 mach-o 文件格式的详细说明: https ://developer.apple.com/library/mac/#documentation/DeveloperTools/Conceptual/MachORuntime/Reference/reference.html 。特别注意“segment_command”结构。

于 2012-07-04T19:22:21.860 回答